王牌特工

点击此处获得更好的阅读体验


WriteUp来源

https://xz.aliyun.com/t/8581

题目考点

  • 硬盘文件恢复

  • vim状态恢复

  • 二层加密磁盘

解题思路

用7Z或者硬盘软件挂载,可以发现flagbox和假密码(a_cool_key)

然后用ext3grep恢复.key.cool.swp文件

用vim -r恢复vim访问记录,然后解base64可以得到真的密码(this_is_a_true_key),用真密码在veracrypt中解密flagbox可以得到flag

Flag

1
flag{you_are_a_cool_boy}